🌐 📗 Bagian 1 (Fundamental & Dasar) • Modul 03 100% Standar Industri & Vokasi

Manajemen Interface, Bridge & VLAN

Menggabungkan port dengan Bridge Hardware Offloading, segmentasi jaringan dengan VLAN (802.1Q), Bonding link aggregation, dan clone MAC.

1. Konsep Bridge pada MikroTik

Bridge adalah fitur yang menggabungkan beberapa interface fisik (Ethernet, SFP, Wireless) ke dalam satu domain broadcast (Layer 2) yang sama, sehingga interface-interface tersebut bertindak layaknya sebuah Switch hardware.

⚡ Bridge Hardware Offloading (HW-Offload):

Pada routerboard yang memiliki switch chip dedicated (seperti seri CRS, RB4011, RB5009, hEX), paket data antar port bridge dialirkan langsung oleh chip switch tanpa membebani prosesor utama (CPU 0%). Di Winbox, port yang aktif HW-Offload ditandai dengan huruf H.

2. Bridge VLAN Filtering (Standar Modern IEEE 802.1Q)

Metode terbaik mengelola multi-VLAN pada RouterOS modern adalah menggunakan satu buah Bridge utama dengan mengaktifkan fitur VLAN Filtering:

Skrip Bridge VLAN Filtering
# 1. Buat Bridge Utama
/interface bridge add name=bridge-utama vlan-filtering=no

# 2. Tambahkan Port Anggota ke Bridge
# ether2 = Trunk Port ke Manageable Switch (Membawa VLAN 10, 20)
# ether3 = Access Port untuk Komputer Guru (VLAN 10)
# ether4 = Access Port untuk Lab Siswa (VLAN 20)
/interface bridge port add bridge=bridge-utama interface=ether2
/interface bridge port add bridge=bridge-utama interface=ether3 pvid=10
/interface bridge port add bridge=bridge-utama interface=ether4 pvid=20

# 3. Definisikan Tagged dan Untagged VLAN Table
/interface bridge vlan add bridge=bridge-utama vlan-ids=10 tagged=bridge-utama,ether2 untagged=ether3
/interface bridge vlan add bridge=bridge-utama vlan-ids=20 tagged=bridge-utama,ether2 untagged=ether4

# 4. Buat Interface Virtual VLAN pada Router untuk Gateway IP
/interface vlan add name=vlan10-guru vlan-id=10 interface=bridge-utama
/interface vlan add name=vlan20-siswa vlan-id=20 interface=bridge-utama

/ip address add address=192.168.10.1/24 interface=vlan10-guru
/ip address add address=192.168.20.1/24 interface=vlan20-siswa

# 5. Aktifkan VLAN Filtering pada Bridge (PASTIKAN SUDAH BENAR SEBELUM DIAKTIFKAN)
/interface bridge set bridge-utama vlan-filtering=yes

3. Bonding (Link Aggregation / 802.3ad LACP)

Bonding menggabungkan 2 atau lebih kabel Ethernet fisik menjadi 1 koneksi logis untuk meningkatkan throughput total (misal 2x 1 Gbps = 2 Gbps) dan menyediakan redundansi otomatis (failover):

/interface bonding add name=bonding-server slaves=ether4,ether5 mode=802.3ad transmit-hash-policy=layer-2-and-3
/ip address add address=10.10.10.1/30 interface=bonding-server